Страховая компания потеряла данные более полумиллиона клиентов

Страховая компания потеряла данные более полумиллиона клиентов

Британское отделение страховой компании Zurich Insurance подтвердило утечку данных более полумиллиона своих клиентов.

Количество пострадавших могло быть в разы больше, однако инцидент не затронул участников программы Zurich по страхованию жизни. В целом, как стало известно компании Perimetrix, утеряны данные 51 тыс. британцев, 550 тыс. южноафриканцев и 40 тыс. жителей Ботсваны.

Инцидент, спровоцировавший столь масштабную утечку, произошел более года назад, в августе 2008 г. Во время транспортировки в центр хранения на территории Южной Африки была утеряна резервная лента с персональными данными клиентов. Однако об утечке стало известно лишь в конце октября 2009 г., когда британское подразделение Zurich опубликовало сообщение на своем официальном сайте. Как пояснили официальные лица, сама компания более года ничего не знала о пропаже. Соответственно, и расследование инцидента началось только этой осенью.

Zurich UK привлекла компанию KPMG для проведения расследования инцидента. В частности, специалисты KPMG должны дать ответ на вопрос, почему утечка осталась скрытой на протяжении более года. Кроме того, KPMG проведет аудит информационной безопасности и предложит свои рекомендации по совершенствованию методов работы с конфиденциальными данными.

Как заявила Анетт Корт, руководитель европейского отделения страхования финансовой группы Zurich, защита интересов клиентов – один из приоритетов в деятельности компании, и Zurich сделает все возможное, чтобы предотвратить подобные инциденты в будущем.

CNews.ru 

Google Chrome будет просить сайты не продавать данные пользователей

Google тестирует в Chrome Canary видимый переключатель Global Privacy Control — GPC. Он позволит одним нажатием отправлять сайтам просьбу не продавать и не передавать персональные данные, а также не использовать их для таргетированной рекламы.

При включении функции браузер должен добавлять к веб-запросам сигнал Sec-GPC: 1 и передавать соответствующее значение через navigator.globalPrivacyControl.

В регионах с подходящим законодательством такая настройка может считаться официальным отказом от продажи или распространения данных. Например, GPC предназначен для реализации права «Не продавать и не передавать» по калифорнийскому закону CCPA. Подробнее механизм описан на сайте проекта GPC.

Новый переключатель появился в разделе конфиденциальности Chrome Canary, прежде всего на Android. Экспериментальные флаги доступны также на Windows, macOS, Linux и ChromeOS, однако на десктопах пользовательский интерфейс пока развёрнут не полностью.

 

Да и на Android функция сейчас работает с оговорками. Один флаг добавляет переключатель в настройки, а другой активирует сам сигнал. В ходе тестирования оказалось, что включения одной только красивой кнопки недостаточно: чтобы сайты действительно получили Sec-GPC: 1, приходится отдельно запускать Force Global Privacy Control Signal.

Даже после полноценного запуска GPC не станет волшебной кнопкой. Браузер лишь сообщает пожелание пользователя, а сайт сам определяет, как на него реагировать. Реальный эффект зависит от поддержки стандарта и законодательства конкретного региона.

В стабильной версии Chrome функции пока нет, а её поведение ещё может измениться.

RSS: Новости на портале Anti-Malware.ru